Apple Business Manager(ABM)是 Apple 提供的免费门户,可帮助企业简化并自动化公司 Apple 设备的大规模部署和管理,包括 iOS、iPadOS、macOS 和 tvOS 设备。与 Apple Business Manager(ABM)类似,Apple 还提供了 Apple School Manager(ASM),这是面向学校的专用服务,用于简化 Apple 设备管理。
Apple Business Manager(ABM)此前称为 Apple Device Enrollment Program(Apple DEP),用户可以自动或手动将设备添加到 Apple DEP,以进行无线(over-the-air)管理。
请确保满足以下先决条件,才能使用 Apple Business Manager(ABM)注册 Apple 设备:
如果设备既不是直接从 Apple 购买,也不是从其授权经销商处购买,您仍然可以将设备添加到 Apple Business Manager(前提是设备运行或能够运行 iOS 11.0 或更高版本),具体说明请参见此处。
注意:本文中提到的步骤同样适用于 Apple School Manager 门户。

该流程首先从您的组织通过 Apple 或 Apple 授权经销商购买 Apple 设备开始。您需要登录您的 Apple Business Manager 帐户。如果您已经拥有 Device Enrollment Program 帐户,您可以按照 DEP 门户中的提示迁移到 Apple Business Manager。您需要将 MDM 注册到 Apple Business Manager 门户。一旦您注册了 DC Server,DC Server 与 Apple 门户之间就会建立安全通信。这用于同步由您的组织购买的设备详细信息。当您发现从 Apple 门户同步的设备后,您可以将其分配给用户。每当设备被激活时,通过 MDM 施加的所有限制和配置都会通过无线方式(OTA)自动安装到所有设备上。通过配置 ABM,您可以确保组织的所有设备在激活后默认立即由 MDM 管理。
| 如果您没有 ABM 帐户,可以在此处创建。如需了解您的 DUNS 编号(这是先决条件之一),请参阅此处。您还可以参阅此文档,以全面了解 Apple Business Manager。 |
在按照 ABM Program Guide 中提到的步骤创建组织的 Apple ID 和部署帐户后,您需要执行以下步骤,以便使用 Apple Business Manager 注册方式将组织的公司 Apple 设备无缝注册并管理到 MDM 中。
首先,您需要将 DC Server 与组织的 ABM 帐户关联。为此:





使用 Apple Business Manager,您可以在已购买的设备添加到门户后,自动将其分配给特定的Server。此外,您还可以根据所注册设备的类型选择不同的Server。建议将不同类型的设备分配到不同的Server。所有这些Server都可以使用 DC 进行集成和管理。 要为特定类型的设备选择默认Server:
使用 Apple Business Manager 注册 Apple 设备的一个优势是,无需与设备进行任何交互即可完成注册。将设备添加到 Apple Business Manager 有两种方法。IT 管理员可以使用以下任一种方法将设备添加到 Apple Business Manager:
要将设备添加到 Apple Business Manager,必须先将经销商详细信息添加到 ABM 门户。这样,每次从同一经销商处购买设备时,这些设备都会被添加到 ABM 门户,并且由于 ABM 门户与 DC Server 的集成,也会被添加到 MC Server。
注意:在 ABM 中,只有 Administrator 或 Device Manager 角色可以添加经销商详细信息。
在将 DC Server 与 Apple Business Manager(ABM)门户关联后,如果您有在集成门户之前购买的设备,您可以通过以下三种方法之一将设备添加到 Apple Business Manager:
要将设备直接添加到 DC,请按照以下步骤操作:
Apple 设备现已自动添加到 DC Server。

使用 Apple Business Manager 注册方式将设备添加到 MDM 后,所有设备都会成功注册。在注册完成之前,您必须配置设备激活时要应用到设备上的设置。您可以按照以下步骤一次性为所有设备创建并应用这些设置:

| 配置 | 说明 |
|---|---|
| 使用 Apple ID 和 iCloud 登录 | 选择此项可在设置期间跳过用户的Apple ID 和 iCloud 登录。这不会限制用户在设备设置完成后进行登录。 |
| Touch ID 设置 | 选择此项可在设置期间跳过 Touch ID 配置。用户稍后可在完成设备设置后配置 Touch ID。 |
| 诊断 | 选择此项可省略在设备设置期间提示用户向 Apple 发送诊断数据。 |
| 显示色调 | 选择此项可在设备设置期间跳过 显示色调 设置助理界面。 |
| 定位服务 | 选择此项可在设置期间禁用定位服务。如果禁用,定位服务将被关闭。用户可在完成设备设置后修改定位设置。 |
| 密码 | 选择此项可防止用户在设置助理过程中设置密码。如果已通过 MDM 分发密码配置文件,则可以跳过此项。 |
| 付款 | 选择此项可防止用户在设置助理中设置 Apple Pay 帐户。这不会限制用户在设备设置完成后进行配置。 |
| 隐私 | 选择此项可在设置助理过程中省略隐私界面。 |
| 从旧设备恢复备份 | 选择此项可限制用户将 iCloud/iTunes 备份恢复到设备。 |
| 条款和条件 | 选择此项可在设备设置期间禁用条款和条件步骤。如果禁用,则默认接受条款和条件。 |
| Siri | 选择此项可限制用户在设备设置期间配置 Siri。如果受限,Siri 将被关闭。这不会限制用户在设备设置完成后进行配置。 |
| 缩放 | 选择此项可在设备设置期间省略缩放功能步骤。 |
| 配置 | 说明 |
|---|---|
| 从 Android 设备恢复 | 选择此项可防止用户从 Android 设备恢复备份。 |
| 键盘选择 | 选择此项可防止用户在设备设置期间选择键盘类型。 |
| 主屏幕按钮灵敏度 | 选择此项可允许用户在设置期间无需配置主屏幕按钮灵敏度即可注册设备。 |
| iMessage 和 FaceTime | 选择此项可在设置助理过程中跳过 iMessage 和 FaceTime 提示。这不会限制用户在设备设置完成后配置这些功能。 |
| 新功能亮点 | 选择此项可在设置助理过程中跳过用于用户引导的入门信息界面(例如“封面页、多任务处理和控制中心”)。 |
| 屏幕使用时间 | 选择此项可防止在设备设置期间向用户介绍屏幕使用时间。 |
| 强制软件更新 | 选择此项可在设置助理过程中跳过强制软件更新界面。 |
| Watch 迁移 | 选择此项可防止用户在设备设置期间查看Watch 迁移选项。 |
| 外观 | 选择此项可在 Mac 设置期间跳过选择您的外观界面。 |
| 配置 | 说明 |
|---|---|
| FileVault | 选择此项可防止用户在设备设置期间配置 FileVault 帐户。建议通过 DC 配置并分发 FileVault 加密 配置文件。 |
| iCloud 诊断 | 选择此项可省略在设备设置期间提示用户向 iCloud 发送诊断信息。 |
| iCloud 存储 | 选择此项可在设备设置期间跳过 iCloud 文稿与桌面 界面。 |
| Apple 注册 | 选择此项可限制用户在设置期间向 Apple 注册设备。 |
| 配置 | 说明 |
|---|---|
| 屏幕保护程序 | 选择此项可允许用户在不配置屏幕保护程序的情况下注册 tvOS 设备。这不会限制用户在设备设置完成后进行相同配置。 |
| 轻点以设置 | 选择此项可跳过使用关联的 iOS 设备设置 Apple TV 的选项(用户需要分别输入帐户信息和设置选项)。 |
| 主屏幕布局同步 | 选择此项可防止用户在设备设置期间切换电视主屏幕布局。 |
| 电视提供商登录 | 选择此项可防止用户在设置期间登录电视服务提供商。 |
| 这台 Apple TV 在哪里?界面 | 选择此项可在 tvOS 设备设置期间省略这台 Apple TV 在哪里步骤。 |
由于 Apple 已停止使用镜像方式部署 Mac 设备,DC 通过在设备激活时自动创建本地管理员帐户,提供了一种更快、更高效的部署方式。在设备上创建的本地管理员帐户具有以下优势:
要配置本地管理员帐户,请启用 Mac Account Settings,并填写所需字段,详细说明如下。
| 设置 | 说明 |
|---|---|
| 显示名称 | 指定要在 Mac 设备上创建的本地管理员帐户名称。 |
| 用户名 | 指定用于标识您帐户的用户名。 |
| 密码 | 可以为管理员帐户设置密码,并可在需要时进行修改。 |
| 隐藏管理员帐户 | 如果您不希望用户在您协助他们时看到该帐户,可以选择在 Mac 设备上隐藏本地管理员帐户。启用后,该管理员帐户将在登录界面中隐藏,并且进一步完全隐藏。隐藏帐户可以防止被他人窥视。 |
| 允许用户在激活时创建其他帐户 | 您可以在 Mac 机器上配置用户帐户类型。标准帐户类型的权限包括在用户级别安装应用以及修改其设置。标准帐户用户不能添加其他用户或修改其他用户的帐户。如果选择管理员,用户可以添加和管理其他用户、在系统级和用户级安装应用,以及修改设置。 |
点击 Create。 现在,配置和设置将应用到设备。
创建 ABM 配置文件并将其应用到设备后,您可以通过导航到 Enrollment-> Apple -> Apple Enrollment (ABM/ASM) 来选择同步设备。同步后,所有设备都会自动列出在 DC 控制台中。
只有当设备被用户激活时,注册过程才算完成,设备才会列在 Enrollment-> Devices 下。
| 如果设备不是新设备,则必须将其恢复出厂设置,才能使用 ABM 进行配置。 |
您可以通过导航到 agent,然后进入 ABM/DEP 的 Devices,手动将所有设备分配给单个用户。另一种替代且更简单的方式是通过 CSV 文件添加用户。如果您使用的是本地部署版 DC,还可以自动化用户分配。自动用户分配可确保用户在设备注册时完成身份验证并自助分配。此选项必须在配置 ABM 时启用;如果已完成配置,也可以从 ABM 设置中启用该选项。唯一的先决条件是必须在 DC 中配置 Active Directory。使用 ABM 自动分配注册设备时,设备上提供的用户名必须采用以下格式:domain name\user name。
在为设备分配用户时,还可以将这些设备添加到组中,以自动将应用、配置文件和文档分发到设备。分配用户时,也可以同时将设备添加到多个组。
CSV 示例格式
USER_NAME,EMAIL_ADDRESS,GROUP_NAME
ANDREW,andrew@zylker.com,zylker_drivers
注意
要取消管理设备,管理员必须先从 DC Server 中删除该设备。一旦设备从 DC Server 中移除,该设备也会自动从 ABM 门户中移除。
已使用一个 ABM 帐户注册的设备不能再注册到另一个帐户。因此,在注册到另一个帐户之前,必须先将这些设备从第一个 ABM 帐户中移除。请按照以下步骤从 ABM 门户中移除设备。
要移除设备时,请始终选择 Unassign device,而不是 Release device。只有当设备丢失或永久损坏,并且将永远不会再成为任何员工队伍的一部分时,才应使用 Release device。释放设备是不可逆操作,一旦放弃所有权,该设备将永远无法再成为任何组织的一部分。
| 配置 | 说明 |
|---|---|
| 使用 Apple ID 和 iCloud 登录 | 选择此项可在设置过程中跳过用户的Apple ID 和 iCloud 登录。这不会限制用户在设备设置完成后再进行登录。 |
| Touch ID 设置 | 选择此项可在设置过程中跳过Touch ID配置。用户可在设备设置完成后再配置 Touch ID。 |
| 诊断 | 选择此项可省略设备设置过程中提示用户向 Apple 发送诊断数据的步骤。 |
| 显示色调 | 选择此项可在设备设置过程中跳过显示色调设置助理界面。 |
| 定位服务 | 选择此项可在设置过程中禁用定位服务。如果禁用,定位服务将被关闭。用户可在设备设置完成后修改定位设置。 |
| 密码 | 选择此项可防止用户在设置助理过程中设置密码。如果通过 MDM 分发了密码配置文件,则可以跳过此步骤。 |
| 付款 | 选择此项可防止用户在设置助理中设置Apple Pay账户。这不会限制用户在设备设置完成后再进行配置。 |
| 隐私 | 选择此项可在设置助理过程中省略隐私界面。 |
| 从旧设备恢复备份 | 选择此项可限制用户将 iCloud / iTunes 备份恢复到设备。 |
| 条款和条件 | 选择此项可在设备设置过程中禁用条款和条件步骤。如果禁用,则默认接受条款和条件。 |
| Siri | 选择此项可限制用户在设备设置过程中配置Siri。如果受限,Siri 将被关闭。这不会限制用户在设备设置完成后再进行配置。 |
| 缩放 | 选择此项可在设备设置过程中省略缩放功能步骤。 |
| 配置 | 说明 |
|---|---|
| 从 Android 设备恢复 | 选择此项可防止用户从 Android 设备恢复备份。 |
| 键盘选择 | 选择此项可防止用户在设备设置过程中选择键盘类型。 |
| 主屏幕按钮灵敏度 | 选择此项可允许用户在设置过程中不配置主屏幕按钮灵敏度即可注册设备。 |
| iMessage 和 FaceTime | 选择此项可在设置助理过程中跳过iMessage 和 FaceTime提示。这不会限制用户在设备设置完成后再进行相应配置。 |
| 新功能亮点 | 选择此项可在设置助理过程中跳过用于用户教育的引导信息页面(例如“封面页、多任务处理和控制中心”)。 |
| 屏幕使用时间 | 选择此项可防止在设备设置过程中向用户介绍屏幕使用时间。 |
| 强制软件更新 | 选择此项可在设置助理过程中跳过强制软件更新界面。 |
| Watch 迁移 | 选择此项可防止用户在设备设置过程中查看Watch 迁移选项。 |
| 外观 | 选择此项可在 Mac 设置过程中跳过选择你的外观界面。 |
| 配置 | 说明 |
|---|---|
| FileVault | 选择此项可防止用户在设备设置过程中配置FileVault账户。建议通过 DC 配置并分发FileVault 加密配置文件。 |
| iCloud 诊断 | 选择此项可省略设备设置过程中提示用户向 iCloud 发送诊断数据的步骤。 |
| iCloud 存储 | 选择此项可在设备设置过程中跳过iCloud 文稿与桌面界面。 |
| Apple 注册 | 选择此项可限制用户在设置过程中向 Apple 注册设备。 |
| 配置 | 说明 |
|---|---|
| 屏幕保护程序 | 选择此项可允许用户在不配置屏幕保护程序的情况下注册 tvOS 设备。这不会限制用户在设备设置完成后再进行相应配置。 |
| 轻点以设置 | 选择此项可跳过使用已关联的 iOS 设备设置 Apple TV 的选项(用户需要分别输入账户信息和设置选项)。 |
| 主屏幕布局同步 | 选择此项可防止用户在设备设置过程中切换电视主屏幕布局。 |
| 电视服务提供商登录 | 选择此项可防止用户在设置过程中登录电视服务提供商。 |
| “这台 Apple TV 在哪里?”屏幕 | 选择此项可在 tvOS 设备设置过程中省略这台 Apple TV 在哪里步骤。 |